Skip to content

Security: fallonrain/ReviveDisplay

Security

SECURITY.md

Segurança

Escopo atual

ReviveDisplay 0.7 é um alpha para laboratório doméstico. O protocolo de vídeo não possui autenticação nem criptografia e deve ser usado somente em uma rede local privada e confiável. Nunca exponha as portas 47830–47832 à internet.

Práticas recomendadas

  • altere imediatamente a senha padrão do usuário root do iPad;
  • use autenticação SSH por chave e proteja a chave privada do Windows;
  • não execute scripts ou drivers obtidos de fontes não verificadas;
  • não desative antivírus; analise e assine arquivos individualmente;
  • compreenda os riscos antes de habilitar modo de teste ou alterar Secure Boot;
  • mantenha backup do iPad e um ponto de recuperação do Windows;
  • não armazene Apple ID ou senha em scripts.

Dados locais

O host registra logs em %LOCALAPPDATA%\ReviveDisplay\logs e vínculos de aparelhos em %LOCALAPPDATA%\ReviveDisplay\devices.json. O vídeo é transmitido diretamente pela LAN e não é enviado a serviços externos pelo código do projeto.

Relato de vulnerabilidades

Não publique credenciais, IPs privados, chaves ou provas de conceito perigosas em uma issue pública. Entre em contato de forma privada com o mantenedor pelo perfil do GitHub até que um canal dedicado seja disponibilizado.

There aren't any published security advisories